2015-1955: Xen: Mehrere Schwachstellen ermöglichen u.a. die Eskalation von Privilegien
Historie:
- Version 1 (2015-12-18 17:27)
- Neues Advisory
- Version 2 (2015-12-23 11:56)
- Für Fedora 22 wird ein Sicherheitsupdate in Form des Paketes xen-4.5.2-6.fc22 im Status 'testing' bereitgestellt, welches die Schwachstelle CVE-2015-2150 zusätzlich benennt.
Betroffene Software
Betroffene Plattformen
Linux
UNIX
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen einem einfach authentisierten Angreifer im benachbarten Netzwerk Denial-of-Service-Angriffe durchzuführen, Privilegien zu erweitern und Informationen auszuspähen.
Für Xen stehen Sicherheitsupdates bereit, um die Schwachstellen zu schließen.
Für Fedora 23 steht ein Sicherheitsupdate in Form des Pakets xen-4.5.2-6.fc23 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-2150
Schwachstelle in Xen / Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-8550
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2015-8551
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-8552
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-8553
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-8554
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2015-8555
Schwachstelle in Xen ermöglicht Ausspähen von InformationenXSA-166-1
Schwachstelle in Xen ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.